【发布时间】:2012-04-21 03:23:13
【问题描述】:
我认为XMLHttpRequest 的同源限制有一些我不明白的地方。
与其禁止 Javascript 代码向不同的主机发送 http 请求(这对于合法使用来说确实很烦人),在这种情况下只允许请求但不发送或接受 cookie 不是更好吗?
禁止使用特定脚本来获取互联网上其他所有人都可以获取的内容,乍一看在我看来,这是一个非常奇怪的选择...
我错过了什么?
【问题讨论】:
标签: javascript xmlhttprequest same-origin-policy